Alertas Cybersixgill procesables
Versión de la integración1.0.1
Imagen de dashboard del recuento de alertas
Imagen de dashboard de la lista de eventos con título
Imagen de dashboard del recuento de alertas emergentes
Imagen de dashboard del recuento de alertas inminentes
El check de las alertas Cybersixgill procesables monitoriza recursos críticos en la web profunda, oscura y superficial, como direcciones IP, dominios, vulnerabilidades y VIP. Recibe alertas con contexto, incluyendo gravedad, tipo de amenaza, descripción, fragmento de mensaje, recomendaciones y evaluaciones. Esta integración proporciona un dashboard predefinido para priorizar y responder a las amenazas.
Configuración
Instalación
Para instalar el check de las alertas Cybersixgill procesables en tu host:
- Instala la herramienta para desarrolladores en cualquier máquina.
- Para compilar el paquete, ejecuta el comando:
ddev release build cybersixgill_actionable_alerts
. - Instala el Datadog Agent en tu host.
- Una vez instalado el Agent, ejecuta el siguiente comando para instalar la integración:
datadog-agent integration install -t datadog-cybersixgill-actionable-alerts==1.0.1
Configuración
- Ponte en contacto con el servicio de asistencia de Cybersixgill y solicita acceso a la plataforma para desarrolladores Cybersixgill.
- Recibe el correo electrónico de bienvenida con acceso a la plataforma para desarrolladores Cybersixgill.
- En la plataforma para desarrolladores Cybersixgill, crea el ID de cliente y el secreto de cliente.
- Copia el ID de cliente y el secreto de cliente, y pégalos en el archivo de configuración .yaml.
- Indica el intervalo mínimo de recopilación en segundos. Por ejemplo,
min_collection_interval: 3600
Validación
Asegúrate de que se generan eventos Cybersixgill en el Explorador de eventos de Datadog.
Datos recopilados
Checks de servicio
cybersixgill_actionable_alert.can_connect
Returns OK
If Client Id and Client Secret are present in an Instance. Returns CRITICAL
If Configuration Errors occur.
Statuses: ok, critical
cybersixgill.health
Returns CRITICAL
If the Agent is unable to connect to Cybersixgill API
Statuses: ok, critical
Eventos
Esta integración envía eventos de tipo API a Datadog.
Solucionar problemas
¿Necesitas ayuda? Ponte en contacto con el servicio de asistencia de Cybersixgill.